CVE-2006-0805
php-Nuke 6.0 से 7.9 में CAPTCHA कार्यक्षमता निश्चित चैलेंज/प्रतिक्रिया युग्मों का उपयोग करती है जो User Agent (HTTP_USER_AGENT) के आधार पर केवल दिन में एक बार बदलते हैं, जो दूरस्थ हमलावरों को User Agent को...
- प्रकाशित
- 21 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
php-Nuke 6.0 से 7.9 में CAPTCHA कार्यक्षमता निश्चित चैलेंज/प्रतिक्रिया युग्मों का उपयोग करती है जो User Agent (HTTP_USER_AGENT) के आधार पर केवल दिन में एक बार बदलते हैं, जो दूरस्थ हमलावरों को User Agent को निश्चित करके, एक वैध चैलेंज/प्रतिक्रिया निष्पादित करके, और फिर उस युग्म को random_num और gfx_check पैरामीटर में पुनः चलाकर CAPTCHA नियंत्रणों को बायपास करने की अनुमति देता है।
स्रोत
1- PHP-Nuke 7.x - CAPTCHA Bypassएक्सप्लॉइट
waraxe · php · 18 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।